Kërkuesit nga kompania Exodus Intelligence janë fokusuar në një dobësi në procesin e rregullimit të dobësive në kodin bërthamor të Chrome/Chromium. Problemi është se Google zbardh informacionin se përmirësimet e bërë kanë të bëjnë me probleme sigurie vetëm pas publikimit, por
shton në depon kodin për të adresuar dobësinë në motorin V8 para publikimit të versionit. Për një kohë, rregullimet kalojnë testimin dhe krijohet një dritare, gjatë së cilës dobësia bëhet e rregulluar në kodin bërthamor dhe e disponueshme për analizë, por dobësia mbetet e papërmirësuar në sistemet e përdoruesve.
Duke studiuar ndryshimet e bëra në depo, kërkuesit vuri re se u shtua më 19 shkurt dhe brenda tre ditësh arritën të përgatiten , e cila prekte versionet aktuale të Chrome (eksploiti i publikuar nuk përfshinte komponentët për të anashkaluar izolimin sandbox). Kompania Google shpejt lëshoi versionin Chrome 80.0.3987.122, duke eliminuar atë që lidhej me eksploitin e propozuar (CVE-2020-6418). Dobësia fillimisht ishte identifikuar nga inxhinierët e Google dhe ishte shkaktuar nga një problem me përpunimin e tipeve në operacionin JSCreate, i cili mund të shfrytëzohej përmes metodës Array.pop ose Array.prototype.pop. Vlen të përmendet se një problem i ngjashëm kishte ndodhur në Firefox verën e kaluar.
Kërkuesit gjithashtu vuri re se ishte e lehtë të krijoheshin eksploite për shkak të përfshirjes në mekanizmin (në vend që të ruhet një vlerë e plotë 64-bit, vetëm bitët e poshtëm unik të treguesit ruhen, gjë që ndihmon në reduktimin e konsumit të memories në grumbull). Për shembull, disa struktura të dhënash në fillim të grumbullit, si tabela e funksioneve të integruara, objektet "konteksti vendas" dhe të mbledhësit të plehrave tani vendosen në adresa të paketuar që janë parashikues dhe të shkruashme.
ĂshtĂ« interesante qĂ« pothuajse njĂ« vit mĂ« parĂ«, kompania Exodus Intelligence njĂ« demonstrim tĂ« ngjashĂ«m tĂ« mundĂ«sisĂ« pĂ«r tĂ« krijuar njĂ« eksploit pĂ«rmes studimit tĂ« regjistrit publik tĂ« rregullimeve nĂ« V8, por, duke u parĂ«, nuk u morĂ«n pĂ«rfundimet e duhura. NĂ« vend tĂ« kĂ«rkuesve tĂ«
Exodus Intelligence mund të ishin dhe kriminelë ose agjenci të specializuara, të cilët, gjatë krijimit të eksploitit, do të kishin mundësinë të shfrytëzonin dobësinë në fshehtësi për ditë ose madje javë para formimit të versionit të radhës të Chrome.
Burimi: opennet.ru
